Skip to content

Prevzem

S prevzemom dokažeš, da je registrirani cluster tvoj, in ga pripneš svojemu računu kubehz.

Registracija cluster zgolj najavi — ustvari se kot pending (v čakanju) in ne pripada nikomur. Katero koli domeno bi lahko najavil kdor koli, zato lastništvo potrebuje dokaz. Zagotoviš ga lahko na dva načina: s kodo za prevzem, ki se izpiše ob registraciji (najpreprosteje), ali s preverjanjem, da SSH ključ, s katerim je bil cluster vzpostavljen, obstaja v tvojem računu Hetzner Cloud.

Možnost 1 — koda za prevzem (najpreprosteje)

Registracija izpiše enkratno kodo za prevzem. Jo imaš? Potem je prevzem en sam prilepek:

  1. Odpri nadzorno ploščo na app.kubehz.cloud in se prijavi
  2. Pojdi na stran Prevzem (Claim)
  3. Prilepi kodo za prevzem — končano. Cluster se pripne tvojemu tenantu in odpre se njegova stran s podrobnostmi.

Nekaj lastnosti, ki jih je vredno poznati:

  • Neodvisna od ponudnika — koda deluje brez kakršnega koli Hetzner žetona, za kateri koli cluster.
  • Porabi se ob uporabi — koda prevzame natanko en cluster, enkrat.
  • Brez orakla — napačna, potekla ali že uporabljena koda vse vrnejo isti odgovor »not found« (ni najdeno); stran za prevzem ne razkrije, za katero od tega gre. Če tvoja koda ne deluje več, uporabi spodnje preverjanje s prstnim odtisom ali se znova registriraj, da dobiš novo kodo.

Možnost 2 — SSH prstni odtis + Hetzner žeton

Nimaš kode za prevzem pri roki? Lastništvo dokaži prek SSH ključa, s katerim je bil cluster vzpostavljen: obstajati mora v tvojem računu Hetzner Cloud.

Kaj potrebuješ

  1. Prstni odtis MD5, ki ga izpiše lo provision / lo kubehz register. Kadar koli ga lahko znova izračunaš iz javnega ključa, nastavljenega v tvoji cluster.lok8s.yaml (spec.hcloud.sshPublicKeyFile):

    bash
    ssh-keygen -E md5 -lf ~/.ssh/id_ed25519.pub
  2. API žeton Hetzner Cloud za projekt, ki vsebuje ta SSH ključ. Dovolj je žeton samo za branje. Ustvariš ga v konzoli Hetzner Cloud pod Security → API tokens.

Prevzemi cluster

  1. Odpri nadzorno ploščo na app.kubehz.cloud in se prijavi
  2. Pojdi na stran Prevzem (Claim)
  3. Prilepi prstni odtis — sprejeti sta obe obliki: MD5:aa:bb:cc:… ali gola aa:bb:cc:…
  4. Prilepi svoj API žeton Hetzner Cloud
  5. Klikni Prevzemi Cluster

kubehz žeton uporabi enkrat, na strežniški strani, da izpiše SSH ključe v tvojem projektu Hetzner in preveri, ali se kateri od njih ujema s prstnim odtisom. Ob uspehu se cluster pripne tvojemu tenantu in odpre se njegova stran s podrobnostmi.

Kako ravnamo s tvojim žetonom Hetzner

  • Uporabljen enkrat — en sam vpogled v tvoje SSH ključe ob prevzemu, nič drugega
  • Nikoli shranjen — takoj po preverjanju je zavržen; ne zapiše se v bazo in ne beleži v dnevnike
  • Najmanjše pravice — dovolj je žeton samo za branje; kubehz v tvojem računu Hetzner nikoli ničesar ne ustvarja, spreminja ali briše
  • Dobra praksa: ustvari namenski žeton samo za prevzem in ga po prevzemu izbriši v konzoli Hetzner

Varnostne opombe

  • Prstni odtis je javna informacija: identificira tvoj javni ključ, a se z njim ni mogoče izdajati zate. Prav zato pot s prstnim odtisom dodatno zahteva preverjanje z žetonom Hetzner.
  • Platforma se nikoli ne povezuje v tvoj cluster. Podatki o zdravju tečejo izključno izhodno, prek heartbeat CronJoba.
  • Če preverjanje ne uspe, nadzorna plošča to sporoči (»Claim verification failed«) in nič se ne pripne.

Po prevzemu

  • Cluster zapusti stanje pending in se takoj pojavi na tvojem seznamu clustrov
  • Podrobnosti o zdravju (vozlišča, zdravje komponent, potek certifikatov) se napolnijo s prihajajočimi heartbeati, osveženo vsakih 5 minut
  • Connected pomeni, da je bil heartbeat prejet v zadnjih 15 minutah; nadzorna plošča iz zgodovine heartbeatov izpelje tudi 30-dnevno razpoložljivost

Odpravljanje težav

SimptomRešitev
Koda za prevzem »not found« (ni najdena)Kode so enkratne in potečejo skupaj z registracijo v čakanju — znova se registriraj za svežo kodo ali uporabi pot s prstnim odtisom + žetonom
Prstni odtis ni sprejetZnova ga izračunaj z ssh-keygen -E md5 — kubehz primerja obliko MD5, ker Hetzner izpostavlja prstne odtise MD5
Preverjanje ne uspe kljub pravilnemu prstnemu odtisuPrepričaj se, da žeton pripada tistemu projektu Hetzner, ki SSH ključ dejansko vsebuje
Ključa pri Hetznerju niJavni ključ iz cluster.lok8s.yaml mora obstajati v tvojem projektu Hetzner Cloud (obstaja, če je lok8s z njim vzpostavil cluster)
Cluster še ni registriranNajprej zaženi lo kubehz register — glej Registracijo

Naslednji koraki


Status dokumenta

VidikPodrobnost
Stanjeaktivno
Nazadnje pregledano2026-07-10